2021年02月05日,鏈上機槍池YearnFinance的DAI策略池遭受攻擊。
攻擊者連續發動了11次攻擊,每次攻擊的收益在十幾萬美元到三十幾萬美元不等,累計獲益約二百余萬美元,造成Yearn損失近一千萬美元。
烤仔分析了其中一筆攻擊交易的轉賬細節,來看看這期間的賬單流轉。
在這個攻擊中,攻擊者首先從閃電貸合約dYdX和AAVE獲取了約20萬個ETH,價值三億美元。然后將大部分存入了Curve池。
HT在1小時內漲幅超過3.00%:據火幣全球站數據顯示,HT/USDT在1小時內出現劇烈波動,漲超3.00%,達到3.02%。當前報價為3.85美元,行情波動較大,請注意風險控制。[2020/4/16]
BTC在1小時內跌幅超過1.00%:據火幣全球站數據顯示,BTC/USDT在1小時內出現劇烈波動,跌超1.00%,達到-1.06%。當前報價為6756.54美元,行情波動較大,請注意風險控制。[2020/3/27]
然后,攻擊者從Curve池取出大量USDT,導致Curve池中的USDT數量顯著下降,Curve池出現“價格異常”,DAI和USDC變得廉價。
行情 | EOS 1小時跌幅超過2.50%:據Bitfinex數據顯示,EOS 現報價2.36美元,1小時內跌幅超過2.50%,波動較大,請做好風險控制[2019/1/22]
此時,攻擊者讓Yearn向Curve充入大量DAI.
之后,攻擊者將大量USDT放回Curve池,價格恢復正常。此時,攻擊者再讓Yearn贖回DAI。
由于Yearn在DAI的最低點充入了大量的DAI,蒙受了損失。根據Yearn的內部機制,這些損失由所有人均攤。而放回USDT的攻擊者,則是這些損失的受益者。
此時,攻擊者損失了DAI,但獲得了3Crv,而且,有一部分損失是被所有Yearn用戶平分了。
重復這個過程,攻擊者獲得了大量的3Crv。
最后,攻擊者用收益的3Crv填補DAI上的損失,最后可以結余幾十萬美元到三十萬美元。
攻擊者地址參見:https://etherscan.io/address/0x14ec0cd2acee4ce37260b925f74648127a889a28
加密交易員需要培養一些基本技能來掌握市場:能夠結合背景評估基本面,進行技術分析以確定進出市場的價格水平,并控制情緒以做出最佳交易決策.
1900/1/1 0:00:002月15日,預言機項目UmbrellaNetwork更新其原生代幣UMB的代幣經濟模型。在代幣分配上,最初UmbrellaNetwork將2/3的代幣直接分發給社區,考慮到開發成本、合規、營銷和.
1900/1/1 0:00:00導語:截至2021年2月18日,數字人民幣試點已經形成“十地一場景”的格局,并在深圳、蘇州、北京進行了六輪紅包試點,共發放數字人民幣1.1億元,超過877萬的公眾參與抽獎.
1900/1/1 0:00:00區塊鏈作為當下最熱門的新興技術之一,正深刻地改變著人們的生活與工作方式,對經濟發展、社會進步、全球治理都產生了重大而深遠的影響.
1900/1/1 0:00:00這是白話區塊鏈的第1245期原創?作者|三黎出品|白話區塊鏈2月4日,特斯拉CEO埃隆·馬斯克連發多條推特提及DOGE,瞬間引發眾多關注,DOGE日內最高漲幅超70%.
1900/1/1 0:00:00摩根大通進行的一項調查發現,在目前沒有交易過加密貨幣的公司中,有五分之一機構投資者認為他們的公司未來可能會交易加密貨幣.
1900/1/1 0:00:00